TAJNI PODATKI Program osnovnega usposabljanja • URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV • • • • • (UVTP, NSA – nacionalni varnostni organ) Tel.: 1/ 478 13 90 Fax.: 1/ 478 13

Download Report

Transcript TAJNI PODATKI Program osnovnega usposabljanja • URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV • • • • • (UVTP, NSA – nacionalni varnostni organ) Tel.: 1/ 478 13 90 Fax.: 1/ 478 13

Slide 1

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 2

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 3

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 4

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 5

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 6

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 7

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 8

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 9

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 10

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 11

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 12

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 13

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 14

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 15

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 16

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 17

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 18

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 19

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 20

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 21

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 22

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 23

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 24

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 25

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 26

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 27

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 28

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 29

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 30

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 31

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 32

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 33

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 34

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 35

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 36

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 37

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 38

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 39

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 40

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 41

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 42

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 43

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 44

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 45

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 46

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 47

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 48

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 49

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 50

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 51

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 52

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 53

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 54

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 55

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 56

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 57

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 58

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 59

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 60

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 61

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 62

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 63

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 64

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 65

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 66

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 67

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 68

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 69

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 70

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 71

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 72

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 73

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 74

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 75

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 76

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 77

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 78

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 79

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 80

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 81

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 82

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 83

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 84

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 85

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 86

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 87

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 88

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 89

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 90

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 91

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 92

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 93

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 94

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 95

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 96

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 97

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 98

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 99

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 100

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 101

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 102

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 103

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 104

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 105

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 106

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 107

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 108

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 109

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 110

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 111

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 112

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 113

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 114

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 115

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 116

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 117

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 118

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 119

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 120

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 121

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 122

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 123

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 124

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 125

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 126

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 127

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 128

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 129

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 130

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 131

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 132

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 133

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 134

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 135

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 136

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 137

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 138

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 139

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 140

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 141

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 142

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 143

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 144

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 145

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 146

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 147

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 148

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 149

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 150

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE


Slide 151

TAJNI PODATKI
Program
osnovnega
usposabljanja

• URAD VLADE RS ZA VAROVANJE
TAJNIH PODATKOV






(UVTP, NSA – nacionalni varnostni organ)
Tel.: 1/ 478 13 90
Fax.: 1/ 478 13 99
[email protected]
http://www.uvtp.gov.si

NACIONALNI VARNOSTNI ORGAN ORGANIZACIJA IN PODROČJA DELA
(UVTP na podlagi 43. člena ZTP)
Delovna področja nacionalnega varnostnega organa:

Osebna varnost

Fizična varnost

Dokumentacijska varnost

Informacijska varnost (INFOSEC)

Industrijska varnost

Temeljne naloge UVTP
• Spremlja in usklajuje stanje na področju obravnavanja in
varovanja TP.
• Predlaga ukrepe za izboljšanje varovanja TP.
• Skrbi za razvoj in izvajanje fizičnih, organizacijskih in
tehničnih standardov varovanja TP v organih in organizacijah.
• Koordinira delovanje organov, pristojnih za varnostno
preverjanje.

Temeljne naloge UVTP
• Pripravlja predloge predpisov s področja TP za Vlado RS.
• Daje mnenja o skladnosti splošnih aktov organov in
organizacij z ZTP na področju obravnavanja in varovanja TP.
• Skrbi za izvrševanje mednarodnih pogodb in sprejetih
mednarodnih obveznosti, ki jih je v zvezi z obravnavanjem in
varovanjem TP sklenila ali sprejela RS, ter na tem področju
sodeluje z ustreznimi organi tujih držav in mednarodnih
organizacij, razen če mednarodna pogodba ne določa drugače.

Temeljne naloge UVTP



1.
2.

3.

Usklajuje dejavnosti za zagotavljanje varnosti nacionalnih
TP v tujini in tujih TP na območju RS.
V zvezi z izvrševanjem mednarodnih pogodb in sprejetih
mednarodnih obveznosti UVTP (NSA) opravlja zlasti
naslednje naloge:
izdaja in preklicuje dovoljenja fizičnim osebam za dostop
do tujih tajnih podatkov;
izdaja in preklicuje varnostna dovoljenja organizacijam za
dostop do tujih TP;
izdaja in preklicuje varnostna dovoljenja za sisteme in
naprave za prenos, hranjenje in obdelavo tujih TP skladno s
sprejetimi mednarodnimi pogodbami;

4.

5.
6.

potrjuje izpolnjevanje predpisanih pogojev za obravnavanje
TP s strani posameznega organa ali organizacije tujim
državam in mednarodnim organizacijam;
izdaja navodila za ravnanje s tajnimi podatki tuje države ali
mednarodne organizacije;
nadzoruje izvajanje fizičnih, organizacijskih in tehničnih
ukrepov za varovanje TP tuje države ali mednarodne
organizacije in skladno z ugotovitvami nadzora izdaja
obvezna navodila za odpravo ugotovljenih pomanjkljivosti,
ki so jih organi dolžni nemudoma izvršiti;

od pristojnega inšpektorata zahteva izvedbo inšpekcijskega
nadzora pri določenem organu ali organizaciji;
8. izmenjuje podatke z nacionalnimi varnostnimi organi tujih
držav in z mednarodnimi organizacijami;
9. UVTP (NSA) lahko, kadar prejme obvestilo tujega NSA o
varnostnem zadržku, od organa, pristojnega za varnostno
preverjanje, zahteva vmesno varnostno preverjanje osebe ali
organizacije;
10. izda dovoljenje za dostop do tujih TP, če ima oseba veljavno
nacionalno dovoljenje za dostop do TP in opravlja funkcijo
ali izvaja naloge na delovnem mestu, na katerem potrebuje
dovoljenje za dostop do tujih TP;
11. dovoljenje za dostop do tujih TP prekliče, ko prenehajo
pogoji za njegovo izdajo.
7.

UVTP (NSA) vodi naslednje evidence:
1.
2.
3.
4.
5.
6.

izdanih dovoljenj za dostop do TP fizičnim osebam ,
izdanih dovoljenj fizičnim osebam za dostop do tujih TP,
izdanih varnostnih dovoljenj organizacijam,
izdanih varnostnih dovoljenj organizacijam za dostop do
tujih TP,
začasnih dostopov do tajnih podatkov,
varnostnih dovoljenj za delovanje komunikacijsko
informacijskih sistemov.

PRAVNI VIRI:

• Zakon o tajnih podatkih (Uradni list RS, št. 50/2006-uradno
prečiščeno besedilo)
• Uredba o varovanju tajnih podatkov (Uradni list RS,
št.74/2005)
• Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop
do tajnih podatkov (Uradni list RS, št.71/2006 in 138/2006)

PRAVNI VIRI :
• Uredba o varovanju tajnih podatkov v komunikacijsko
informacijskih sistemih (Uradni list RS, št. 48/2007)
• Uredba o načinu in postopku ugotavljanja pogojev za izdajo
varnostnega dovoljenja organizaciji (Uradni list RS, št.
70/2007)
• Sklep o določitvi pogojev za varnostnotehnično opremo, ki se
sme vgrajevati v varnostna območja (Uradni list RS, št.
94/2006)

PRAVNI VIRI :
• Uredba o izvajanju inšpekcijskega nadzora na področju
varovanja tajnih podatkov in vsebini posebnega dela
strokovnega izpita za inšpektorja (Uradni list RS, št. 94/2006)
• Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih
podatkih in predpisov izdanih na njegovi podlagi (Uradni list
RS, št.106/2002)
• Sklep o ustanovitvi, nalogah in organizaciji UVTP (Uradni list,
RS, št. 6/2002)

PRAVNI VIRI :
• Uredba o upravnem poslovanju (Ur. l. RS, št. 20/2005 s
spremembami in dopolnitvami)
• Zakon o varstvu dokumentarnega in arhivskega gradiva ter
arhivih (Ur. l. RS, št. 30/2006)
• Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l.
RS, št. 86/2006)

PRAVNI VIRI :
• Sklep Sveta EU z dne 19. marca 2001 o sprejetju predpisov
Sveta Skupnosti o varovanju tajnosti (2001/264/ES) (Official
Journal, L 101/01 in spremembe)
ali Council Decision (2001/264/EC)
• Sklep komisije o uveljavitvi Pravilnika Komisije o varnosti
(2001/844/ES, ESPJ,Euratom), (Official Journal, L 317/01),(v
uporabi od 1. 12. 2001)
ali Commission Decision (2001/844/EC,ECSC, Euratom)

PRAVNI VIRI :
• Zakon o ratifikaciji varnostnega sporazuma med RS in
organizacijo Severnoatlantskega pakta (Uradni list RSmednarodne pogodbe, št.23/1997)
• Zakon o ratifikaciji Severnoatlantske pogodbe (Uradni list RSmednarodne pogodbe, št.21/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlanske pogodbe o varnosti podatkov (Uradni list RSmednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji sporazuma NATO o sporočanju tehničnih
informacij za obrambne namene (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji sporazuma o vzajemnem varovanju
tajnosti izumov, ki so povezani z obrambo in za katere so bile
vložene patentne prijave (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji sporazuma med pogodbenicami
Severnoatlantske pogodbe o statusu njihovih sil (Uradni list
RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Protokola o statusu mednarodnega
vojaškega poveljstva, ustanovljenega v skladu s
Severnoatlantsko pogodbo (Uradni list RS-mednarodne
pogodbe, št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu organizacije
Severnoatlantske pogodbe, nacionalnih predstavnikov in
mednarodnega osebja (Uradni list RS-mednarodne pogodbe,
št.22/2004)
• Zakon o ratifikaciji Sporazuma o statusu misij in
predstavnikov tretjih držav pri organizaciji severnoatlantske
pogodbe (Uradni list RS-mednarodne pogodbe, št.22/2004)

PRAVNI VIRI :
• Zakon o ratifikaciji Sporazuma med pogodbenicami
severnoatlantske pogodbe o sodelovanju na področju jedrskih
podatkov .. itd….. (ATOMAL sporazum), (Uradni list RSmednarodne pogodbe, št. 37/2007)

• Varnostna politika Zveze NATO - dokument C-M(2002)49 in
spremljajoče direktive AC/35-D/2000-2005

DOKUMENTACIJSKA
VARNOST
DOLOČANJE TAJNIH
PODATKOV

DOLOČANJE TAJNIH PODATKOV
Kaj je TAJNI PODATEK?
– dejstvo ali sredstvo, ki se nanaša na
• javno varnost,
• obrambo,
• zunanje zadeve,
• obveščevalno in varnostno dejavnost države.
Kaj je dokument?
• Vsak napisan, narisan, natisnjen, razmnožen, posnet,
fotografiran, magneten, optičen ali drugačen zapis TP

Ukrepi varovanja
• Fizični ukrepi:
– neposredno fizično varovanje TP, varovanih prostorov ali
objektov
• Organizacijski ukrepi:
– ukrepi ravnanja pri pripravi, pošiljanju, hrambi, uničenju in
označevanju
• Tehnični ukrepi:
– ukrepi varovanja TP, varovanih prostorov ali objektov s
tehničnimi sredstvi

DOLOČANJE TAJNIH PODATKOV
Kdo določi tajni podatek?
- Pooblaščena oseba
Kdo je pooblaščena oseba:
za stopnjo INTERNO, ZAUPNO, TAJNO:
– predstojnik organa,
– funkcionar organa,
– oseba v organu, ki jo pooblasti predstojnik.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

Na podlagi druge in tretje točke drugega odstavka 10. člena Zakona o tajnih podatkih
(Ur. list RS, št. 50/06 – uradno prečiščeno besedilo) izdajam naslednje

POOBLASTILO
[ IME in PRIIMEK], rojen [DATUM], [NAZIV in ORGAN ZAPOSLITVE], z dovoljenjem
za dostop do tajnih podatkov do stopnje tajnosti [STOPNJA TAJNOSTI], številka [
], izdanim pri [ORGAN IZDAJATELJ] dne [DATUM], je pooblaščen za določanje
podatkov za tajne do stopnje tajnosti

[STOPNJA TAJNOSTI]
Pooblastilo velja od dneva podpisa pooblastila do preklica oziroma spremembe
delovnega mesta.

Pooblastilo ni prenosljivo.

Podpis predstojnika

DOLOČANJE TAJNIH PODATKOV
Kdo je pooblaščena oseba za
stopnjo STROGO TAJNO:
– predsednik RS,
– predsednik DZ,
– predsednik vlade RS,
– ministri,
– predstojniki organov v sestavi,
– predstojniki vladnih služb, neposredno odgovornih
predsedniku vlade,
– določeni vojaški poveljniki,
– določeni vodje diplomatsko-konzularnih predstavništev.

DOLOČANJE TAJNIH PODATKOV
Kdaj pooblaščena oseba določi stopnjo tajnosti podatka?
– ob nastanku podatka,
– ob začetku izvajanja naloge, katere rezultat bo tajen
podatek,
– če ob združevanju podatkov, ki niso tajni, nastane podatek,
ki ga je potrebno varovati.

OZNAKE TAJNOSTI

OZNAKA

KRITERIJ –
možne škodljive posledice

STROGO
TAJNO

razkritje bi
ogrozilo vitalne interese RS

TAJNO

razkritje bi lahko
hudo škodovalo varnosti ali interesom RS

ZAUPNO

razkritje bi lahko
škodovalo varnosti ali interesom RS

INTERNO

razkritje bi lahko
škodovalo delovanju organa

Oznake tajnih podatkov
SLOVENSKE

NATO

EU

STROGO TAJNO

COSMIC TOP
SECRET

TAJNO

NATO SECRET

TRES SECRET
UE/EU TOP
SECRET
SECRET EU

ZAUPNO

NATO
CONFIDENTIAL

CONFIDENTIEL
EU

INTERNO

NATO
RESTRICTED

RESTREINT EU

OZNAČEVANJE TAJNIH PODATKOV
• Vse pisne dokumente – vidno označiti!
- stopnja tajnosti – v glavi in nogi dokumenta
- zaporedna stran dokumenta glede na skupno število strani
• Tajno in Strogo tajno:
– številka izvoda dokumenta,
– skupno število strani dokumenta,
– število, šifra (številka) in datum morebitnih prilog.
• STROGO TAJNO –
– rdeča črta v zgornjem desnem kotu debeline vsaj 4 mm

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

INTERNO ali ZAUPNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
INTERNO ali ZAUPNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Razmnoževanje ali izdelavo kopij
lahko tudi dovolite (26. člen uredbe)

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske koristi
(dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
TAJNO

Druga vrsta pisave, črke morajo
biti večje od preostalih zapisov.

STROGO TAJNO
URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka izvoda:

Številka:
Datum:

NASLOVNIK
ZADEVA :
ZVEZA:

TEKST DOKUMENTA S TAJNO VSEBINO, ki ima stopnjo
tajnosti TAJNO

(I) tajni podatek (I) – ko ima podatek stopnjo tajnosti INTERNO
(Z) tajni podatek (Z) – ko ima podatek stopnjo tajnosti ZAUPNO

Primer označevanja, ko se
tajni deli dokumenta
označijo z dodatno oznako
iz 6. člena Uredbe o
varovanju tajnih podatkov

Dokumenta ni dovoljeno razmnoževati ali iz njega izdelovati izvlečke.
podpis
direktor

Skladno z 10.členom
ZTP mora biti podpisnik
dokumenta pooblaščen
za določanje tajnih
podatkov
ZTP.

Priloge:
- Ocena možnih škodljivih posledic za varnost države ali za njene politične ali gospodarske
koristi (dokument številka: ___ z dne _________) – se nahaja le pri arhivskem izvodu.
- Morebitne ostale priloge dokumenta (številka:_____ z dne _____)
Poslati:
- 1 x naslovnik,
- 1 x arhiv-tu.

Trenutna stran od
skupnega št. strani.

Stran 1 od 1
STROGO TAJNO

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo delovanju ali izvajanju nalog (……ORGAN…..) zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti INTERNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti INTERNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti INTERNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko škodovalo varnosti ali interesom Republike Slovenije zato skladno z
11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št. 50/06,
UPB2) navedeni dokument stopnjujem s stopnjo tajnosti ZAUPNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti ZAUPNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti ZAUPNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi lahko hudo škodovalo varnosti ali interesom Republike Slovenije zato
skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih (Uradni list RS, št.
50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti TAJNO).

Podpis predstojnika oziroma
pooblaščene osebe

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV
REPUBLIKA SLOVENIJA

www.uvtp.gov.si, e: [email protected]
Gregorčičeva 27, 1000 Ljubljana
t: 01 478 13 90, f: 01 478 13 99

Številka:
Datum:

ZADEVA:

Ocena možnih škodljivih posledic za varnost države ali za njene politične
ali gospodarske koristi, če bi bil dokument številka: ________ z dne
___________ razkrit nepoklicani osebi:

Ocenjujem, da bi razkritje dokumenta številka: _______________z dne __________
nepoklicani osebi ogrozilo vitalne interese Republike Slovenije ali jim nepopravljivo
škodovalo, zato skladno z 11. členom in v povezavi s 13. členom Zakona o tajnih podatkih
(Uradni list RS, št. 50/06, UPB2) navedeni dokument stopnjujem s stopnjo tajnosti STROGO
TAJNO.
Ugotovitve v dokumentu temeljijo na ______( dodatna obrazložitev (razlogov), da ste
podatke stopnjevali s stopnjo tajnosti STROGO TAJNO)
Način prenehanja tajnosti: Glede na navedeno se stopnja tajnosti dokumentu številka:
______ z dne ______ spremeni, ko ________(navedite do kdaj naj bo dokument
stopnjevan s stopnjo tajnosti STROGO TAJNO).

Podpis osebe, ki je z ZTP-jem
določena za določanje podatkov
STROGO TAJNO

Ta dokument je priloga arhivskega izvoda dokumenta številka: _______ z dne ________.

DOLOČANJE TAJNIH PODATKOV
• sprememba ali preklic stopnje tajnosti
– KDO: pooblaščena oseba,
– KDAJ: ko ni več pogojev,

v primeru prevladujočega
javnega interesa
– KAKO: pisno obvestiti vse prejemnike,
prečrtati prvotno oznako,
pod njo ali nad njo napisati novo.

DOLOČANJE TAJNIH PODATKOV
• Prenehanje tajnosti podatka






na določen datum,
z nastopom določenega dogodka,
s potekom določenega časa,
s preklicem tajnosti,
s potekom časa, ki je določen z zakonom, ki ureja arhivsko
gradivo - Zakon o varstvu dokumentarnega in arhivskega
gradiva ter arhivih /ZVDAGA/ (Ur. l., št. 30/2006)

PREGLED TAJNIH PODATKOV

STROGO TAJNO –
vsako leto
INTERNO, ZAUPNO, TAJNO –
vsaka 3 leta
Pooblaščena oseba mora oceniti ali še obstaja potreba po
tajnosti.

Dolžnost varovanja TP
• Posamezniki zaposleni v organih ali
organizacijah so dolžni varovati tajne podatke
tudi po prenehanju dela v organih ali
organizacijah (kazenska in disciplinska
odgovornost)

OBRAVNAVANJE TAJNIH PODATKOV
• OBRAVNAVA TP:
– določanje,
– označevanje,
– dostop,
– uporaba,
– evidentiranje,
– razmnoževanje,
– posredovanje,
– prenos,
– uničevanje nosilcev,
– hramba,
– arhiviranje.

OBRAVNAVANJE TAJNIH PODATKOV
• TP se obravnavajo izključno v upravnem ali varnostnem
območju
• Predstojnik določi upravno ali varnostno območje s sklepom
• TP lahko obravnavajo samo osebe, ki so ustrezno varnostno
preverjene najmanj do stopnje tajnosti podatka oz. dokumenta
in jim je bilo izdano dovoljenje za dostop do TP
• TP lahko obravnavamo izven varnostnega območja, če je
prostor fizično ali tehnično varovan, dostop do prostora pa
nadzorovan.

OBRAVNAVANJE TAJNIH PODATKOV
• UPRAVNO OBMOČJE






okoli ali na poti do VO
ni potrebno posebno označevanje
sistem nadzora gibanja oseb in vozil
vstop stalno zaposlenih se nadzira z ugotavljanjem
identitete
– vstop drugih oseb se nadzira z ugotavljanjem identitete in
namena obiska ter izpolnjevanjem pogojev za vstop
– identifikacijska kartica na vidnem mestu
– vsi vstopi in izstopi se evidentirajo (izjema je opredeljena s
predpisi)

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE II. STOPNJE

vidno označen prostor – VARNOSTNO OBMOČJE II.
STOPNJE (izjema),








vstop v območje ne omogoča dostopa do TP,
sistem vhodnega nadzora,
sistem nadzora gibanja oseb in vozil,
vsi vstopi in izstopi se evidentirajo,
druge osebe vstopajo v spremstvu,
identifikacijska kartica na vidnem mestu,
vnos mehanskih, elektronskih in magnetno optičnih, sestavnih delov je
dovoljen, če je oprema izključena,
– sistem fizičnega ali protivlomnega varovanja je aktiven po končanem
delovnem času,
– prostore se občasno pregleduje,
– načrt varovanja varnostnega območja.

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE








vidno označeno prostor (izjema)
sam vstop v območje pomeni dostop do TP,
vodi se razvid teh podatkov
vsi vstopi in izstopi se evidentirajo
identifikacijska kartica na vidnem mestu
sistem fizičnega ali protivlomnega varovanja
vnos mehanskih, elektronskih in magnetno optičnih
sestavnih delov ni dovoljen,

OBRAVNAVANJE TAJNIH PODATKOV
• VARNOSTNO OBMOČJE I. STOPNJE





neposredno in neprekinjeno fizično varovanje,
lahko nadomestimo z elektronskim sistemom,
lahko nadomestimo s sistemom tehničnega varovanja,
protivlomni sistem varovanja oz. alarmni sistem povezan z
nadzornim centrom,
– intervencijski čas do 7 minut,
– prostore se pregleduje po končanem delovnem času,
– predstojnik izda osebi posebno dovoljenje za vstop.

OBRAVNAVANJE TAJNIH PODATKOV
• PROTIPRISLUŠKOVALNI PREGLED obvezen
– za varnostno območje I. stopnje,
– za prostore, v katerih se pogosto ustno razpravlja o TP
stopnje TAJNO ali višje.

Izvede se
– ob določitvi VO,
– ob vsakem posegu v območju,
– ob spremembi zaposlenih v območju,
– najmanj vsakih dvanajst mesecev.

OBRAVNAVANJE TAJNIH PODATKOV
• INTERNO

v upravnem območju
– samo osebe, ki:
• so opravile osnovno usposabljanje za obravnavo in
varovanje tajnih podatkov,
• so s pisno izjavo potrdile, da so seznanjene s predpisi,
• imajo potrebo po vedenju.
– hramba TP v pisarniški ali kovinski omari;

OBRAVNAVANJE TAJNIH PODATKOV
• ZAUPNO in višje:
– Varnostno območje I. ali II. stopnje,
– Kovinske omare/blagajne označene - Z, T, ST
• Z in T – protivlomna stopnja II (50/80 RU)
• ST – protivlomna stopnja III (80/120 RU)

• Če zunaj prostorov določenega organa obravnavamo TP
ZAUPNO ali višje, odgovorna oseba izdela načrt ukrepov in
postopkov za varovanje TP
• Vsak iznos ali vnos nosilca TP stopnje tajnosti ZAUPNO ali
višje zunaj varnostnega območja se evidentira.

PRENOS TAJNIH PODATKOV
• TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici
INTERNO:
– po lastni prenosni mreži,
– po priporočeni pošti s povratnico.

PRENOS TAJNIH PODATKOV
• ZAUPNO in višje:
– po lastni prenosni mreži
– s kurirsko službo
– dvojna ovojnica
• zunanja ovojnica iz trdnega, neprosojnega,
neprepustnega materiala,
• zunanja ovojnica brez oznak glede stopnje tajnosti
• zunanjo ovojnico se lahko nadomesti z zaklenjenim ali
zapečatenim kovčkom, škatlo ali torbo

PRENOS TAJNIH PODATKOV
• STROGO TAJNO
– Kovček, škatla ali torba z zapiranjem na ključ ali šifrirno
kombinacijo
– Prenos opravita najmanj dve osebi

PRENOS TAJNIH PODATKOV
Načrt poti (TP tajno ali višje) mora vsebovati:
• glavne in pomožne poti,
• postopke in ukrepe ob morebitnem poskusu odtujitve,
poškodbe ali uničenja tajnih podatkov,
• postopke in ukrepe pri eventualnih: prometnih nesrečah,
zastojih, postankih, prenočevanju ali drugih podobnih
dogodkih,
• kurirji morajo biti seznanjeni z ukrepi in postopki in primerno
usposobljeni,
• usposabljanje enkrat letno,
• usposabljanje kurirjev izvajata MO in Policija,
• koordinacijo usposabljanja vodi nacionalni varnostni organ,
• kurirji morajo imeti pri prenosu pooblastilo.

POMOČ DRUGIH ORGANOV
- Policisti morajo kurirju, ki se izkaže z veljavnim pooblastilom,
na njegovo zaprosilo zagotoviti pomoč v obliki in obsegu, ki
omogoča varovanje tajnih podatkov pred odtujitvijo,
poškodovanjem ali uničenjem.
- Pri postopku nimajo pravice vpogleda v vsebino tajnega
podatka.
- Cariniki pri postopkih, ki jih izvajajo nimajo pravice vpogleda
v vsebino tajnega podatka, če se kurir izkaže z veljavnim
pooblastilom.

Vzorec – primer izpisane zunanje ovojnice

Vzorec – primer izpisane notranje ovojnice

Notranja kuverta ima lahko v skladu z Uredbo o varovanju tajnih podatkov tudi druge podatke,
pomembno za varnost (npr.: ODPIRA SAMO NASLOVNIK)

Vzorec – primer izpisane zunanje strani notranje in zunanje ovojnice

PRENOS TAJNIH PODATKOV
• Vsak organ določi:
– kje se sprejemajo nosilci TP
– kdo sprejema nosilce TP
• dostavna ali kurirska knjiga
• kurirji:
• varnostno preverjeni
• usposobljeni (1x letno)
• pooblastilo za prenos
• Načrt poti in varovanja prenosa TP za stopnjo TAJNO ali višje

ELEKTRONSKO POSREDOVANJE TP
• Tajnih podatkov ne smemo posredovati ali pošiljati po
nezaščitenih komunikacijah.
• Prenos TP po informacijskih komunikacijskih sistemih izven
varnostnega ali upravnega območja je dovoljen samo v
kriptirani obliki.
• Z internetom je dovoljeno povezati samo sisteme, v katerih se
obravnavajo TP stopnje tajnosti INTERNO.

RAZMNOŽEVANJE TAJNIH PODATKOV
• STROGO TAJNO – ni dovoljeno
dodatne izvode sme izdelati le pooblaščena oseba organa, v
katerem je bila določena stopnja tajnosti
• INTERNO, ZAUPNO, TAJNO:
dovoljeno, če ni že na dokumentu vidno označena prepoved
• pisarniška odredba,
• v ustreznem območju,
• označitev kopije.
• PREVAJANJE
• dokument mora obdržati vse oznake tajnosti in
evidenčne številke izvirnega dokumenta,
• prevod je priloga izvirnika.

EVIDENTIRANJE TAJNIH PODATKOV
• Predpisi, ki urejajo poslovanje z dokumentarnim gradivom
• Iz posameznih vpisov se ne sme razbrati vsebine TP
• IT – fizično ločena programska rešitev, tehnologija
navideznega zasebnega omrežja, uporaba kriptozaščitne
postopkov in ukrepov
• Seznam vpogledov za TP stopnje tajno in strogo tajno

SEZNAM VPOGLEDOV
Za vsak dokument stopnje tajnosti TAJNO in STROGO TAJNO
je potrebno voditi seznam vpogledov, ki vsebuje:
• šifro (številko), datum, stopnjo tajnosti, številko izvoda
dokumenta,
• ime in priimek,
• datum in čas seznanitve,
• način seznanitve,
• podpis osebe, ki se je s tajnim podatkom seznanila.
(Lista vpogledov za dokumente EU TAJNO se hrani 3 leta in za
dokumente EU STROGO TAJNO 10 let)

UNIČEVANJE TAJNIH PODATKOV
• tričlansko komisijo imenuje predstojnik
• letni pregled prejetih TP –
po potrebi uničiti vse TP, ki se jih prejme informativno
• o uničenju TP Strogo tajno obvestiti organ, ki je določil
stopnjo tajnosti
• zapisnik o uničenju
• seznam vpogledov se priloži zapisniku

UNIČEVANJE TAJNIH PODATKOV EU
EU STROGO TAJNO
Dokumenti se uničujejo v CENTRALNEM REGISTRU;
• Zapisniki o uničenju, dokumentacija o razpošiljanju in
liste vpogledov se hranijo vsaj 10 let od dneva uničenja;
• Pravilo (vsaj) dveh oseb.
EU TAJNO
Dokumente uničujejo pristojni registri,
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo vsaj 3 let od dneva uničenja,
• Pravilo (vsaj) dveh oseb.

UNIČEVANJE TAJNIH PODATKOV
EU ZAUPNO
• Zapisniki o uničenju in dokumentacija o razpošiljanju
se hranijo skladno z nacionalnimi predpisi.
EU INTERNO

• Dokumente uničujejo pristojni registri ali uporabniki,
če to omogočajo nacionalni predpisi.

UNIČEVANJE TAJNIH PODATKOV V IZREDNIH
RAZMERAH
Registri EU:
• načrt za uničenje tajnih podatkov v izrednih razmerah,
• višje stopnje tajnosti imajo pri uničenju prednost,
• kriptografski material najvišje stopnje ima pri uničenju
prednost.

ARHIVIRANJE TAJNIH PODATKOV

SKLADNO S PREDPISI,
KI UREJAJO ARHIVSKO DEJAVNOST

POSTOPKI OB ZLORABI TAJNEGA PODATKA
• Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev
ali kakršen koli drugi dogodek, ki kaže na zlorabo TP.
• Obveščanje predstojnika organa ali organizacije.
• Obveščanje Policije ali drug pristojen organ, če gre za sum
KD.
• Obveščanje organa, ki je določil TP kot tajen.
• Odgovorna oseba iz organizacije mora obveščati naročnika.
• Obveščanje UVTP.

OBVESTILO O ZLORABI TP
Podatke za identifikacijo TP
• opis medija
• stopnja tajnosti
• številka in datum dokumenta
• številka kopije
• lastništvo
• kratka vsebina
• opis okoliščin v katerih so bili zlorabljeni TP
• kdo je bil obveščan
• opis postopkov in ukrepov, ki so bili že izvedeni

OSEBNA VARNOST

OSEBNA VARNOST ZAJEMA
1.

izdajanje dovoljenj za dostop do nacionalnih tajnih podatkov
ter tajnih podatkov zveze Nato in EU stopnje tajnosti
» ZAUPNO
» TAJNO
» STROGO TAJNO

2.

dostop do nacionalnih tajnih podatkov ter tajnih podatkov
zveze Nato in EU in njihovo varovanje

IZDAJANJE DOVOLJENJ ZA
DOSTOP DO NACIONALNIH TAJNIH
PODATKOV

Pristojni organi za varnostno preverjanje:
izdajo dovoljenje za dostop do tajnih podatkov
– Ministrstvo za obrambo (MO) za zaposlene v MO
– Slovenska obveščevalno – varnostna agencija (SOVA) za
zaposlene v SOVI
– Policija za zaposlene v policiji
– Ministrstvo za notranje zadeve (MNZ):
– za zaposlene v MNZ
– za zaposlene v drugih organih (razen v SOVI, MO
in Policiji)
kadar ne gre za opravljanje obrambnih dolžnosti ali
vojaške službe

Pristojni organ za varnostno preverjanje
• izda dovoljenje za dostop do TP
• o zahtevi za izdajo dovoljenja odloči v treh mesecih
od dneva, ko mu je bila podana popolna vloga
oseba živela v tujini – rok se lahko podaljša
• o izdanem dovoljenju obvesti Urad Vlade RS za
varovanje TP (UVTP)

Osebam, ki potrebujejo dovoljenje zaradi obravnavanja TP v
organizaciji (dobavitelji, izvajalci gradenj, ...), izda dovoljenje:

• MO za naročila povezana z MO

• SOVA za naročila povezana s SOVO
• Policija v vseh ostalih primerih

DOSTOP DO NACIONALNIH TAJNIH
PODATKOV TER TAJNIH PODATKOV
ZVEZE NATO IN EU TER NJIHOVO
VAROVANJE

Dostop do nacionalnih TP stopnje tajnosti
INTERNO
NI DOVOLJENJA


vse osebe, ki opravljajo funkcijo ali delajo v organu



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno s
predpisanimi postopki
Izjava se podpiše po usposabljanju s področja obravnavanja in
varovanja TP



potreba po seznanitvi (need-to-know)

Dostop do nacionalnih TP stopnje tajnosti ZAUPNO,
TAJNO, STROGO TAJNO


delovno mesto za katerega je določeno, da se na njem
dostopa do TP določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo posameznik s TP ravnal v
skladu s predpisanimi postopki



potreba po seznanitvi



veljavno dovoljenje za dostop do nacionalnih TP ustrezne
stopnje tajnosti

Izjeme
ZTP v 3. členu določa izjeme, katerim za dostop do TP ni
potrebno dovoljenje:
– predsednik republike, predsednik vlade
– varuh človekovih pravic in njegov namestnik
– informacijski pooblaščenec
– poslanec
– državni svetnik
– župan in občinski svetnik
– sodnik, državni tožilec, generalni državni pravobranilec
– član računskega sodišča
– guverner, namestnik in vice guverner centralne banke
– minister in predstojnik vladne službe, ki je neposredno
odgovoren predsedniku vlade

Izjeme
ZTP v 4. členu določa, da imajo dostop brez dovoljenja pri
opravljanju funkcije nadzora tudi člani Komisije Državnega
zbora RS za nadzor nad delom varnostnih in obveščevalnih
služb

vedno poslanci

Dostop do TP zveze Nato / EU stopnje tajnosti
INTERNO
NI DOVOLJENJA


delovno mesto za katerega je določeno, da se na njem dostopa
do TP stopnje tajnosti INTERNO



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpis izjave o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



potreba po seznanitvi

Dostop do TP zveze Nato / EU stopnje tajnosti
ZAUPNO, TAJNO IN STROGO TAJNO


delovno mesto za katerega je določeno, da se dostopa do TP
določene stopnje tajnosti



podpisana izjava o seznanitvi z ZTP in predpisi sprejetimi na
njegovi podlagi in zaveza, da bo s TP ravnal skladno z
navedenimi postopki



podpisana izjava o seznanitvi s predpisi zveze Nato / EU o
varovanju TP in zaveza, da bo s TP ravnal skladno z
navedenimi postopki





potreba po seznanitvi

veljavno nacionalno dovoljenje za dostop do TP ustrezne
stopnje tajnosti
Na podlagi izpolnjenih pogojev UVTP izda dovoljenje za
dostop do TP zveze Nato/ EU ustrezne stopnje tajnosti.

Preklic dovoljenja za dostop do TP zveze Nato / EU
• oseba ne izvaja več nalog, zaradi katerih je potrebovala dostop
do TP zveze Nato / EU
• osebi preneha delovno razmerje v organu
• osebi se je preklicalo nacionalno dovoljenje

obvesti se UVTP!
obvestilo vsebuje:
– osebno ime
– datum in kraj rojstva
– mednarodno organizacijo ali tujo državo, za dostop do TP
katere stopnjo tajnosti je bilo dovoljenje izdano
– številko dovoljenja
– razlog za preklic dovoljenja

Izjeme
dostop do TP zveze Nato:

Direktiva AC/35-D/2000-REV3 z dne 06. 06. 2007 v 34. členu
omogoča, da predsednik države in vlade, ministri, člani
parlamenta itd. dostopajo do TP zveze Nato na podlagi
določil v nacionalni zakonodaji

dostop do TP EU:

ni izjem!

VARNOSTNO PREVERJANJE
OSEBE

Nivoji varnostnega preverjanja:

• osnovno varnostno preverjanje – ZAUPNO
• razširjeno varnostno preverjanje – TAJNO
• razširjeno varnostno preverjanje z varnostnim poizvedovanjem
– STROGO TAJNO

Predlagatelji varnostnega preverjanja:
• predstojnik organa (ali od njega pooblaščena oseba):
– za osebe organa, ki bodo potrebovale dovoljenje zaradi
izvajanja nalog v tem organu,
– za osebe zaposlene v organizacijah, ki bodo delale za organ
• minister, pristojen za gospodarstvo:
– za osebe, zaposlene v organizacijah, ki bodo dovoljenje
potrebovale zaradi izvajanja javnih in drugih naročil, v
okviru katerih bodo potrebovale dostop do TP zveze Nato /
EU
• predstojnik nacionalnega varnostnega organa – ostali
predlogi

Na podlagi česa se začne varnostno preverjanje?
• pisni predlog predlagatelja za osebo, ki jo je potrebno
varnostno preveriti
• pisni predlog mora vsebovati:
– ime in priimek preverjane osebe
– rojstne podatke preverjane osebe
– stopnjo tajnosti do katere je dan predlog

Kaj se priloži pisnemu predlogu predlagatelja?
• pisno soglasje preverjane osebe za varnostno preverjanje

• dokazilo o opravljenem usposabljanju s področja
obravnavanja in varovanja TP
• pisna izjava o seznanitvi z Zakonom o tajnih podatkih (ZTP)
in predpisi, izdanimi na njegovi podlagi
• zaprta ovojnica z izpolnjenim ustreznim varnostnim
vprašalnikom
sprednja stran kuverte
ime in priimek, organ zaposlitve, ˝vprašalnik za varnostno
preverjanje˝

Tipi varnostnih vprašalnikov:
• osnovni vprašalnik – za stopnjo tajnosti ZAUPNO, TAJNO,
STROGO TAJNO
• posebni vprašalnik – za stopnjo tajnosti TAJNO in STROGO
TAJNO
• dodatni vprašalnik – za stopnjo tajnosti STROGO TAJNO
 prvi del – za dostop do TP STROGO TAJNO in pri sumu
varnostnega zadržka (ZAUPNO, TAJNO)
 drugi del – sum varnostnega zadržka povezan z zakoncem,
zunajzakonskim partnerjem, ...(TAJNO, STROGO TAJNO)

preverjajo se podatki, ki so vsebina osnovnega in posebnega varnostnega
vprašalnika (razgovor z osebo, uradne evidence):
ZAUPNO in TAJNO – določeni podatki se preverjajo za obdobje
zadnjih PETIH LET (prebivališče, tekoči kazenski
postopki, izrečeni disciplinski ukrepi, finančno stanje, ...)
STROGO TAJNO - določeni podatki se preverjajo za obdobje
zadnjih DESETIH LET (od dopolnjenega 18. leta)

PO OPRAVLJENEM VARNOSTNEM PREVERJANJU PRISTOJNI
ORGAN DOVOLJENJE IZDA/NE IZDA:
• stopnja tajnosti ZAUPNO – 10 let
• stopnja tajnosti TAJNO, STROGO TAJNO – 5 let
• ugotovljeni so varnostni zadržki – dovoljenje se ne izda

OSNOVNO VARNOSTNO PREVERJANJE – za
ZAUPNO
RAZGOVOR

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.

ZAVRNITEV

preverjanje
OSNOVNI
VPRAŠALNIK

SUM,
VARNOSTNI
ZADRŽEK

Dodatni vprašalnik

KONEC

Prvi del

IZDAJA
DOVOLJENJA

RAZGOVOR – s 3. OSEBAMI

RAZŠIRJENO VARNOSTNO PREVERJANJE
ZA TAJNO
Privolitev v varnostno
Preverjanje in potrdilo
o usposabljanju

OSNOVNI
VPRAŠALNIK

POSEBNI
VPRAŠALNIK
IZDAJA
DOVOLJENJA

RAZGOVOR

SUM,
VARNOSTNI
ZADRŽEK

IZDAJA
DOVOLJENJA

Privolitev za
Dodatno var.
preverjanje

Dodatni vprašalnik
Prvi del

RAZGOVOR – s 3. OSEBAMI

ZAVRNITEV
KONEC

RAZŠIRJENO VARNOSTNO PREVERJANJE Z
VARNOSTNIM POIZVEDOVANJEM ZA STROGO
TAJNO

Privolitev v varnostno
preverjanje in potrdilo o
usposabljanju
OSNOVNI
VPRAŠALNIK
POSEBNI
VPRAŠALNIK

Dodatni
vprašalnik
Prvi del

RAZGOVOR
SUM,
VARNOSTNI
ZADRŽEK

RAZGOVOR

Z osebami, ki lahko potrdijo
podatke, navedene v
vprašalnikih
Z osebami iz gospodinjstva

IZDAJA
DOVOLJENJA

ZAVRNITEV

Varnostni zadržki

So ugotovitve varnostnega preverjanja, iz katerih izhaja,

da
obstajajo dvomi o zanesljivosti in lojalnosti osebe, ki naj bi
dobila dovoljenje za dostop do TP, in sicer zaradi:

• lažne navedbe podatkov preverjane osebe v varnostnem
vprašalniku ali v razgovoru za varnostno preverjanje;
• neizbrisane pravnomočne obsodbe na najmanj tri mesece
nepogojne zaporne kazni za kazniva dejanja, ki se preganjajo
po uradni dolžnosti;

Osnovni vprašalnik obsega
1.
2.
3.
4.
5.
6.
7.

osebno ime, vključno s prejšnjimi,
enotno matično številko občana (EMŠO),
datum in kraj rojstva,
državljanstvo oziroma državljanstva, vključno s prejšnjimi,
naslov prebivališča (stalnega, začasnega in naslov
dosegljivosti),
bivanja v tujini, če so trajala tri mesece ali več (kraj, obdobje
in razlog bivanja),
zakonski stan in število otrok,

Osnovni vprašalnik obsega
8. poklic in delo, ki ga opravlja,
9. služenje vojaškega roka,
10. šolanje in obiskovanje seminarjev ali drugih oblik
usposabljanja v tujini, če so trajala več kot en mesec (kraj in
obdobje),
11. delodajalce in njihove naslove,
12. neizbrisane pravnomočne obsodbe zaradi kaznivih dejanj, ki
se preganjajo po uradni dolžnosti, ter podatke o prekrških, ki
so jih obravnavali prekrškovni organi ali sodišča,

Osnovni vprašalnik obsega
13. tekoče kazenske postopke,

14. odvisnost od alkohola, drog oziroma druge zasvojenosti,
15. bolezen ali duševne motnje, ki bi lahko ogrozile varno
obravnavanje TP,
16. stike s tujimi varnostnimi ali obveščevalnimi službami,
17. članstvo ali sodelovanje v organizacijah ali skupinah, ki
ogrožajo vitalne interese RS ali držav članic političnih,
obrambnih in varnostnih zvez, katerih članica je RS,
18. izrečene disciplinske ukrepe,
19. prejšnja varnostna preverjanja po ZTP.

Posebni vprašalnik obsega
1.
2.

3.
4.

sodelovanje v tujih oboroženih silah ali drugih oboroženih
formacijah,
finančne obveznosti oziroma prevzeta jamstva z navedbo
vrste (npr krediti, hipoteke, preživnine) in višine finančnih
obveznosti, razlogov za dolg in upnikov ter z navedbo vseh
dohodkov v preteklem letu, vključno s podatki o lastništvu
nepremičnin,
davčno številko,
lastnosti in okoliščine iz življenja preverjane osebe, ki imajo
lahko za posledico izpostavljenost izsiljevanju ali drugim
oblikam izvajanja pritiska.

Dodatni vprašalnik




Prvi del:
navedbo osebnih imen ter naslovov stalnih ali začasnih
prebivališč oziroma naslove dosegljivosti treh oseb, ki lahko
potrdijo podatke, navedene v vprašalnikih.
Drugi del:
podatke o zakoncu ali zunajzakonskem partnerju oz. o
osebah v gospodinjstvu preverjane osebe (osebno ime,
datum in kraj rojstva ter naslov stalnega ali začasnega
prebivališča oziroma naslov dosegljivosti).

Vmesno varnostno preverjanje se opravi
1.

če je pri osebi, ki že ima dovoljenje za dostop do TP, podan
sum obstoja varnostnega zadržka

2.

pred izvajanjem nalog na delovnih mestih, na katerih se
zahteva dostop do TP, če je od izdaje dovoljenja do nastopa
izvajanja nalog poteklo več kot 12 mesecev

3.

pred ponovnim izvajanjem nalog na delovnih mestih, na
katerih se zahteva dostop do TP, če v času veljavnosti
dovoljenja več kot 12 mesecev oseba ni izvajala nalog na
delovnih mestih v organu
2. in 3. - potrditev veljavnosti dovoljenja

Vmesno varnostno preverjanje – sum varnostnega
zadržka







preverijo se podatki, ki se nanašajo na varnostni zadržek
pisna seznanitev osebe z uvedbo postopka vmesnega
varnostnega preverjanja (predlagatelj)
vmesno varnostno preverjanje se začne na:
– pisni predlog predlagatelja – navede in pojasni okoliščine,
ki kažejo na sum varnostnega zadržka
– pisno soglasje osebe za vmesno varnostno preverjanje (8
dni)
začasna prepoved dostopa do nacionalnih TP ter TP zveze
Nato in EU – obvesti se UVTP
če se sum varnostnega zadržka potrdi, se preverjani osebi
dovoljenje za dostop do TP prekliče
obvesti se UVTP

Vmesno varnostno preverjanje – potrditev
veljavnosti dovoljenja
• enak postopek kot pri izdaji dovoljenja za dostop do TP
• začasna prepoved dostopa do nacionalnih TP ter TP zveze Nato in EU –
obvesti se UVTP
• pisni predlog predlagatelja obsega:
– osebno ime
– rojstni datum
– stopnja tajnosti
– veljavnost že izdanega dovoljenja
– organ, ki je dovoljenje izdal
• pisnemu predlogu se priloži:
– pisno soglasje za potrditev veljavnosti dovoljenja in
– vse ostalo kot pri izdaji dovoljenja za dostop do TP

Začasen dostop do TP
oseba začne opravljati dela na delovnem mestu, na katerem je
potrebno dovoljenje za dostop do TP višje stopnje kot ga
poseduje:
izjemoma se osebi dovoli dostop do TP brez ustreznega
dovoljenja (do 6 mesecev) – na podlagi pisne utemeljitve
predstojnika
– postopek varnostnega preverjanja za ustrezno dovoljenje se
je že ZAČEL
– organ, pristojen za varnostno preverjanje, s tem SOGLAŠA

Vloga UVTP-ja pri varnostnem preverjanju:
• koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje
• vodenje evidenc:
– izdana dovoljenja za dostop do nacionalnih TP fizičnim
osebam,
– izdana dovoljenja za dostop do TP zveze Nato / EU
fizičnim osebam
– začasni dostopi do TP
EVIDENCE SE HRANIJO TRAJNO

IZDAJANJE DOVOLJENJ ZA DOSTOP DO
TAJNIH PODATKOV ZVEZE NATO / EU
Dovoljenje izda/prekliče nacionalni varnostni organ – Urad
Vlade RS za varovanje tajnih podatkov

Kdaj se izda?
• na pisni predlog predlagatelja
• oseba ima veljavno dovoljenje za dostop do
nacionalnih TP
• oseba je na delovnem mestu, na katerem se izvajajo
naloge, zaradi katerih potrebuje dovoljenje za dostop
do TP zveze Nato / EU
• dovoljenje se izda z veljavnostjo za čas, ko oseba
potrebuje dostop do TP zveze Nato / EU, vendar ne
dlje kot velja dovoljenje za dostop do nacionalnih TP

Predlog za izdajo dovoljenja TP zveze Nato / EU
• pisni predlog predlagatelja mora vsebovati:
– ime in priimek osebe
– datum in kraj rojstva osebe, za katero se predlaga izdaja
dovoljenja
– navedbo tuje države ali mednarodne organizacije, do TP
katere naj bi imela oseba dostop
– navedbo delovnega mesta
– stopnjo tajnosti podatkov
• predlogu mora biti priložena:
– izjava o seznanitvi s predpisi, ki urejajo obravnavanje in
varovanje TP zveze Nato / EU
– zaprosilo za dostop do TP zveze Nato / EU

INFORMACIJSKA VARNOST
• Zajema določanje in uporabo ukrepov varovanja tajnih
podatkov, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred naključno
ali namerno izgubo tajnosti, celovitosti ali razpoložljivosti ter
ukrepov za preprečevanje izgube celovitosti in razpoložljivosti
samih sistemov.

Varovanje TP v komunikacijsko-informacijskih sistemih





Za izvajanje ukrepov in postopkov varovanja TP v
posameznem komunikacijsko informacijskem sistemu je
odgovoren predstojnik organa ali organizacije.
Informacijska varnost zajema določanje in uporabo ukrepov
varovanja TP, ki se obravnavajo s pomočjo komunikacijskih,
informacijskih in drugih elektronskih sistemov pred
naključno ali namerno izgubo tajnosti, celovitosti ali
razpoložljivosti ter ukrepov za preprečevanje izgube
celovitosti in razpoložljivosti samih sistemov.
Varnostno dovoljenje za delovanje sistema je pisni sklep, s
katerim se dovoljuje obravnavanje TP v sistemu in ki
potrjuje izvajanje vseh ukrepov in postopkov za
zagotavljanje varnega delovanja sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih






Ključne sestavine sistema so strežniki, usmerjevalniki in
delilniki prometa, oprema za upravljanje in nadzor, aktivna
oprema za prenos podatkov v nešifrirani obliki, oprema za
šifrirno zaščito podatkov, varnostne pregrade, oprema za
odkrivanje in zaščito pred vdori, oprema za izdelavo
varnostnih kopij.
Varnostni način delovanja sistema nam pove, kako se izvaja
nadzor dostopa do sistema. Razlikujemo tri varnostne načine
delovanja: neselektiven, selektiven in dvojno selektiven.
Razlikujejo se glede na potrebno dovoljenje uporabnikov za
dostop do TP in pravico po vedenju.
Neželeno elektromagnetno sevanje (TEMPEST) je sevanje,
ki se nekontrolirano razširja in omogoča odtekanja TP.

Varovanje TP v komunikacijsko-informacijskih
sistemih




Širše varnostno okolje sistema (ŠVO) je celotna okolica
objekta, v katerem je nameščen sistem.
Ožje varnostno okolje sistema (OVO) je objekt, v katerem je
nameščen sistem.
Elektronsko varnostno okolje sistema (EVO) je programska
in strojna oprema sistema.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Za vzpostavitev, vodenje in vzdrževanje sistema predstojnik
organa ali organizacije imenuje upravljavca sistema. O
imenovanju oz. preklicu imenovanja je potrebno obvestiti
UVTP.
• Predstojnik organa ali organizacije določi vodjo
informacijske varnosti (v dislocirani enoti: lokalni vodja
inf. varnosti). Podeli mu ustrezna pisna pooblastila za
izvajanje uredbe, upravljanje in nadzor nad ukrepi in postopki
varovanja TP v sistemu.
O imenovanju oz. preklicu imenovanja vodje informacijske
varnosti je treba obvesti UVTP.

Poročanje o kritičnih dogodkih v komunikacijskoinformacijskih sistemih
• Vodja informacijske varnosti oziroma predstojnik organa ali
organizacije mora poskrbeti, da se o kritičnem informacijskem
dogodku ter o ukrepih, sprejetih za preprečitev posledic
dogodka, pisno obvesti UVTP.

Upravljavec sistema
• Upravljavec sistema mora ob vsaki spremembi sistema, ki ima
oziroma bi lahko imela posledice za varnost v sistemu
obravnavanih TP (širitev sistema, tehnološke spremembe,
uvajanje novih tehnologij ali storitev itd.), ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora v postopku izdaje varnostnega
dovoljenja za delovanje sistema pripraviti: Načrt varovanja
sistema, oceno varnostnih tveganj, varnostna navodila za
delo v sistemu.
• Upravljavec sistema mora za vsak svoj sistem pisno opredeliti
varnostni način delovanja.

Upravljavec sistema
• Upravljavec sistema mora seznam vseh oseb, pooblaščenih za
samostojen vstop v prostor, v katerem so nameščene ključne
sestavine sistema, izobesiti na vidnem mestu v tem prostoru.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema.
• Upravljavec sistema vsakemu uporabniku sistema dostop
omeji le na tiste TP, ki jih potrebuje za opravljanje svojih nalog
oziroma do katerih je upravičen na podlagi pooblastila,
določenega z zakonom ali predpisom, izdanim na podlagi
zakona.

Upravljavec sistema
• Upravljavec sistema mora pisno določiti način nadzora in
spremljanja vseh izvedbenih in kontrolnih posegov v sistem ter
pooblaščene izvajalce teh posegov.
• Zapise o vstopih v sistem in dostopih do podatkov mora
upravljavec sistema voditi in hraniti v skladu z Uredbo o
varovanju TP.
• TEMPEST zaščito v sistemih zagotavljajo upravljavci
sistemov, v katerih se obravnavajo TP (zaupno ali višje) in so
del načrta varovanja. O ugotovitvah meritev obveščajo UVTP.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Predstojnik organa ali organizacije mora pred začetkom
obravnavanja tajnih podatkov v sistemu s pisnim sklepom
potrditi izvajanje vseh ukrepov in postopkov za zagotovitev
varnega delovanja sistema (varnostno dovoljenje za
delovanje sistema).
• Pred izdajo varnostnega dovoljenja za delovanje sistema, v
katerem se obravnavajo TP ZAUPNO ali višje, mora
predstojnik organa ali organizacije (ali upravljavec sistema) od
UVTP dobiti mnenje o varnostni ustreznosti sistema.
Mnenje o varnostni ustreznosti sistema je potrebno pridobiti v
4. letih po uveljavitvi uredbe (16.6.2011).

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Organ ali organizacija mora o izdaji varnostnega dovoljenja za
delovanje sistema obvestiti UVTP.
• Ob vsaki spremembi sistema, ki ima oziroma bi lahko imela
posledice za varnost v sistemu obravnavanih TP (širitev
sistema, tehnološke spremembe, uvajanje novih tehnologij ali
storitev itd.), mora upravljavec sistema ponovno izvesti
postopek varnostne odobritve sistema.
• Upravljavec sistema mora vzpostaviti postopke identifikacije
in overitve dostopa za vse uporabnike sistema. Vsak uporabnik
mora biti seznanjen s postopki dodeljevanja in uporabe sistema
za identifikacijo in overitev dostopa uporabnikov v sistem.

Varovanje TP v komunikacijsko-informacijskih
sistemih
• Prenos TP po komunikacijskih in informacijskih sistemih
zunaj varnostnih območij oziroma upravnega območja je
dovoljen le v šifrirani obliki.
• Povezovanje sistemov je dovoljeno le po nadzorovanih in
varovanih vstopno-izstopnih točkah, skozi katere potekajo vsi
servisi in storitve.
• S povezavo sistemov se morajo strinjati upravljavci sistemov.
• Z internetom je dovoljeno povezati sisteme, v katerih se
obravnavajo tajni podatki stopnje tajnosti INTERNO.

Dokumenti – podlaga za izdajo varnostnega
dovoljenja za delovanje sistema:
• načrt varovanja sistema: vsebuje opis sistema, načrt sestavin
in povezav sistema, varnostne zahteve sistema, varnostna
okolja, varnostne protiukrepe in varnostno upravljanje sistema;
• oceno varnostnih tveganj: vsebuje oceno trenutnega stanja
sistema z oceno stopnje tveganja;
• varnostna navodila za delo v sistemu: vsebujejo varnostno
upravljanje in organiziranost varnosti sistema, informacijska
varnost, načrtovanje ukrepov ob nepredvidenih dogodkih,
upravljanje in spreminjanje konfiguracije/nastavitev sistema,
splošna varnostna navodila za uporabnike in odgovorno
osebje.

Zaščita proti neželenemu elektromagnetnemu
sevanju (TEMPEST)
• Vse sestavine sistemov, v okviru katerih se obravnavajo TP
stopnje tajnosti ZAUPNO ali višje, morajo biti TEMPEST
zaščitene.
• TEMPEST zaščito zagotavljajo upravljavci sistemov, v
katerih se obravnavajo TP in so del načrta varovanja. O
ugotovitvah meritev obveščajo UVTP.
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v 6. mesecih po uveljavitvi uredbe.

Komisija za informacijsko varnost
• Vlada RS ustanovi medresorsko komisijo za informacijsko
varnost, ki je sestavljena iz predstavnikov MJU, MNZ, MORS,
MZZ, SOVA in UVTP.
• Komisija uredi način svojega dela s poslovnikom, h kateremu
da soglasje Vlada RS.
• Komisija pripravlja tehnične in normativne rešitve za
varovanje TP v komunikacijskih in informacijskih sistemih.
• Komisija določa primerne načine in postopke za identifikacijo
in overitev dostopa uporabnikov v komunikacijskih in
informacijskih sistemih.

Komisija za informacijsko varnost
• Komisija potrjuje šifrirne rešitve, ki se lahko uporabljajo v
sistemih.
• Povezovanje sistemov mora biti izvedeno skladno z
varnostnimi zahtevami za povezovanje sistemov, ki jih
pripravi komisija. Varnostne zahteve za povezovanje sistemov
pripravi komisija v enem letu po uveljavitvi uredbe.
• Varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija.

Komisija za informacijsko varnost
• TEMPEST meritve opravljajo MORS, Policija, SOVA in drugi
organi, ki jih pooblasti komisija.
• Tehnične in normativne rešitve uporabe šifrirnih sistemov in
varnostne zahteve za izvajanje TEMPEST zaščite pripravi
komisija v šestih mesecih po uveljavitvi te uredbe.

INDUSTRIJSKA VARNOST

INDUSTRIJSKA VARNOST
• TP se lahko posredujejo le organizaciji, ki ima dovoljenje, da
izpolnjuje pogoje za varno obravnavanje tajnih podatkov
(varnostno dovoljenje).
• TAJNO NAROČILO je vsako naročilo blaga, storitve ali
izvedbe gradenj, katerega izpolnitev zahteva ali vključuje
dostop do TP.

Kaj so organizacije
• Organizacije so dobavitelji, izvajalci gradenj ali izvajalci
storitev, vključno s podizvajalci, ki bodo izvajali tajno naročilo
organa.

ORGANI, KI IZDAJAJO NACIONALNA
VARNOSTNA DOVOLJENJA ORGANIZACIJAM
MO
• Izdaja varnostno dovoljenje za naročila na obrambnem
področju.
SOVA
• Izdaja varnostno dovoljenje za naročila, povezana z delom
SOVE.
POLICIJA
• Za vse ostale primere.

• Pristojni organi o izdaji varnostnega dovoljenja obvestijo
UVTP.
• Varnostno dovoljenje se izda z veljavnostjo petih let ali za
dobo, določeno v pogodbi o naročilu, vendar ne več kot za pet
let.

Postopek izdaje varnostnega dovoljenja POBUDA:
• Organizacija pristojnemu predlagatelju da pobudo za začetek
postopka za izdajo varnostnega dovoljenja.
• Vsebina pobude:
 Navedba naročila oz. vzrok za katerega organizacija potrebuje
varnostno dovoljenje.
 Podatki o osebah organizacije, ki imajo dovoljenje za dostop
do TP.

Postopek izdaje varnostnega dovoljenja
PREDLOG:
Pristojni predlagatelj:
 predstojnik državnega organa za organizacije, ki izvajajo
naročila tega organa,
 ministrstvo, pristojno za gospodarstvo, za organizacije, ki
potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih
razpisih ali zaradi izvedbe naročila tuje države ali mednarodne
organizacije.
Preden začne pristojni organ preverjati izpolnjevanje pogojev
organizacije za pridobitev varnostnega dovoljenja v UVTP
preveri ali je bilo organizaciji že izdano katero od varnostnih
dovoljenj oz. ali je že v postopku pridobitve varnostnega
dovoljenja.

Predlagatelj mora predlogu za začetek postopka varnostnega
preverjanja priložiti naslednje listine:

1. da je organizacija registrirana pri pristojnem sodišču ali
drugem organu – izpisek iz sodne ali druge ustrezne
evidence,
2. da ni v kazenskem postopku zaradi suma storitve kaznivega
dejanja v zvezi s podkupovanjem ali da zaradi takega
kaznivega dejanja ni bila pravnomočno obsojena – potrdilo
ministrstva, pristojnega za pravosodje, da organizacija ni
vpisana v kazensko evidenco,

3. da ni zoper organizacijo uveden ali začet postopek prisilne
poravnave, stečajni ali likvidacijski postopek, drug postopek,
katerega posledica ali namen je prenehanje poslovanja
organizacije – izpisek iz sodne ali druge enakovredne
evidence,
4.

da je poravnala davke in prispevke skladno s predpisi države,
kjer ima svoj sedež, ali da je organizacija, ki ima sedež v
tujini, poravnala v RS tiste dajatve, ki bi jih morala poravnati
– potrdilo, ki ga izda davčni ali drug pristojni organ države,
kjer ima organizacija svoj sedež,

5. da ni bila kaznovana za dejanje v zvezi s poslovanjem oziroma
so posledice sodbe že izbrisane – potrdilo ministrstva,
pristojnega za pravosodje, da organizacija ni vpisana v
kazensko evidenco,

6. dokazilo o lastniški strukturi organizacije – izpisek iz sodne ali
druge ustrezne evidence.

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
1.

organizacija izpolnjuje fizične, organizacijske in tehnične
pogoje za varovanje TP v skladu z ZTP in predpisi,
sprejetimi na njegovi podlagi,

2.

so osebe, ki bodo v organizaciji po službeni dolžnosti imele
dostop do TP, varnostno preverjene in imajo dovoljenje za
dostop do TP,

3.

organizacija zagotovi, da bo dostop do TP dovoljen samo
tistim osebam, ki morajo imeti vpogled v te podatke po svoji
službeni dolžnosti zaradi uresničevanja naročila organa,

Pristojni organ izda organizaciji varnostno
dovoljenje, če:
4. Organizacija imenuje osebo, pristojno za nadzor in usmerjanje
varnostnih ukrepov v zvezi z:
• izvajanjem naročila,
• usposabljanjem oseb, ki imajo dostop do tajnih podatkov,
• poročanjem pristojnemu organu o okoliščinah, ki vplivajo na
izdajo varnostnega dovoljenja in
• izvajanjem drugih predpisanih ukrepov za varno obravnavanje
tajnih podatkov.

Vmesno varnostno preverjanje


se opravi, če po izdaji varnostnega dovoljenja organizaciji
nastopijo okoliščine, ki kažejo na to, da organizacija ne
izpolnjuje več prej naštetih pogojev




predlagatelji:
predstojnik organa za organizacije, ki izvajajo naročila tega
organa,
minister za gospodarstvo,
UVTP





če organizacija ne izpolnjuje več pogojev za izdajo
varnostnega dovoljenja - preklic dovoljenja

Akt s katerim se zagotovi izvajanje postopkov in
ukrepov varovanja TP (38. člen ZTP)
• je pomemben korak k vzpostavitvi ustrezne organizacijske kulture na področju
obravnavanja in varovanja TP
 splošni varnostni ukrepi
 varovanje oseb, ki imajo dostop do TP
 varovanje prostorov
 varovanje dokumentov in medijev s TP
 varovanje komunikacij in opreme
 način označevanja stopenj tajnosti
 kontrola in evidentiranje dostopov, pošiljanja in distribucije TP
 način seznanitve uporabnikov z ukrepi in postopki varovanja TP

mnenje UVTP-ja pred izdajo sklepa o določitvi varnostnega
območja

Načrt varovanja TP
• podrobneje predpisani fizični, organizacijski in tehnični ukrepi
ter postopki za varovanje TP v varnostnem območju
V splošnem delu načrta je potrebno navesti:
• Oceno ogroženosti
• Opis glavnega in pomožnih objektov
• Podatke o nosilcu varnostnega načrta
• Zaščitne ukrepe za osebe, ki imajo dostop do TP
načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov

Načrt varovanja TP
V posebnem delu načrta je potrebno navesti:
• Ukrepe fizičnega varovanja
• Ukrepe tehničnega varovanja
• Postopke ob nasilnem vstopu ali nepredvidenem dogodku
• Postopke ob izgubi, odtujitvi ali razkritju TP
• Postopke pri opravljanju vzdrževalnih del v VO
Načrt varovanja je potrebno stalno dopolnjevati, najmanj 1x
letno pa pregledati in preveriti ustreznost določenih ukrepov in
postopkov.

Vloga UVTP pri izdajanju varnostnih dovoljenj
organizacijam
• Koordiniranje aktivnosti med organi, ki izvajajo varnostno
preverjanje.
• Vodenje evidenc.
• Izdajanje NATO/EU dovoljenj (FSC –Facility Security
Clearence).
• Potrjuje, da organizacija izpolnjuje predpisane pogoje za
ravnanje s TP v skladu s predpisi tuje države ali mednarodne
organizacije.

RAZMERJE MED TAJNIMI PODATKI PO ZTP IN
DRUGIMI TAJNIMI IN VAROVANIMI PODATKI






Tajni podatki po Zakonu o tajnih podatkih – Tajni podatki z delovnega
področja državnih organov RS, ki se nanašajo na:
Javno varnost
Obrambo
Zunanje zadeve
Obveščevalno in varnostno dejavnost države

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Poslovna skrivnost – Podatki, ki jih za poslovno skrivnost določi družba v
skladu s 39. členom Zakona o gospodarskih družbah (Ur. l. RS, št. 42/2006,
60/2006)
• Davčna tajnost – Podatki v skladu z 15. členom Zakona o davčnem
postopku Ur. list RS, št. 117/2006) in Pravilnikom o izvajanju ZDavP-2
(Ur. l. RS, št. 141/2006, 46/2007 in 102/2007)
• Izpitna tajnost pri maturi - Vrsta tajnosti “IZPITNA TAJNOST” stopnja
tajnosti “TAJNO” se določa skladno z Zakonom o maturi (Ur. L. RS, št.
1/2007-UPB1) in skladno s 3. členom Pravilnika o varovanju izpitnih
tajnosti pri maturi (Ur. list RS, št. 7/08)
• Izpitna tajnost pri pravniškem državnem izpitu se določa skladno z
Zakonom o pravniškem državnem izpitu (Ur. l. RS, št. 83/2003-UPB1, s
spremembami in dopolnitvami) in skladno z 2. členom Pravil o varovanju
izpitne tajnosti pri pisnem delu pravniškega državnega izpita (Ur. list RS,
št. 33/2008) - Oznaka: “izpitna tajnost”

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Izdaja uradne tajnosti – 266. člen Kazenskega zakonika (Ur. l. RS, št.
95/2004-UPB1, s spremembami in dopolnitvami)
• Statistična zaupnost – 2. člen Zakona o državni statistiki (Ur. L. RS, št.
45/1995 in 9/2001)
• Osebni podatki – podatki o posamezniku, ki jih opredeljuje Zakon o
varstvu osebnih podatkov (Ur. l. RS, št. 94/2007-UPB1)
• Občutljivi osebni podatki in drugi varovani podatki skladno z Zakonom
o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št.
30/2006)

RAZMERJE MED TP PO ZTP IN DRUGIMI TAJNIMI
IN VAROVANIMI PODATKI
• Spremembe označevanja tajnih podatkov po 31. 12. 2004:
• DRŽAVNA TAJNOST ali DRŽAVNA SKRIVNOST
spremenjena v STROGO TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – STROGO ZAUPNO spremenjena v TAJNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – ZAUPNO spremenjena v ZAUPNO
• URADNA TAJNOST, URADNA SKRIVNOST ali VOJAŠKA
SKRIVNOST – INTERNO spremenjena v INTERNO

Notranji nadzor
• Uredba o notranjem nadzoru nad izvajanjem ZTP in predpisov
izdanih na njegovi podlagi (Ur. l. RS, št.106/2002);
• Za notranji nadzor so odgovorni predstojniki organov in
organizacij. Nadzor lahko izvajajo pooblaščene osebe ali
posamezne notranje organizacijske enote.
• Z notranjim nadzorom se ugotavlja ustreznost obravnavanja in
varovanja tajnih podatkov v organih in organizacijah.

PODATKI EU LIMITE
• Dokumenti niso za javno objavo.
• Dokumenti so namenjeni vladam držav članic EU in njenim
predstavnikom.

• Na internetu se lahko objavijo samo naslovi dokumentov,
označenih s stopnjo LIMITE.

INŠPEKCIJA
• Inšpekcijski nadzor nad izvrševanjem določb ZTP in
predpisov, sprejetih na njegovi podlagi ter na podlagi
mednarodnih pogodb, ki jih je s tujo državo ali mednarodno
organizacijo sklenila RS, če ni v mednarodni pogodbi drugače
določeno, opravlja Inšpektorat RS za notranje zadeve, razen
na obrambnem področju, kjer ta nadzor izvaja Inšpektorat RS
za obrambo.
• Inšpektor opravlja inšpekcijski nadzor v organih in
organizacijah tako da preverja sistem določanja, označevanja,
varovanja in dostopa do tajnih podatkov. Med izvajanjem
nadzora inšpektor ne sme zahtevati vpogleda v vsebino tajnih
podatkov.

HVALA ZA POZORNOST IN
NASVIDENJE